НастройкаЭЦП.рф

«Вставьте ключевой носитель»: КриптоПро не видит ключ — что делать

Обновлено: 2026-06-29

Окно «Вставьте ключевой носитель» появляется при подписании и означает одно: система не может найти закрытый ключ, который соответствует выбранному сертификату. Токен при этом может быть подключён и даже гореть — ключ ищется не «на любом токене», а в конкретном контейнере.

Разберём причины от частых к редким. Если подписать нужно срочно — подключимся удалённо и найдём ключ при Вас.

Что означает эта ошибка

У подписи две части: сертификат (устанавливается в Windows) и закрытый ключ (лежит в контейнере на токене, флешке или в реестре компьютера). Окно «Вставьте ключевой носитель» значит, что сертификат есть, а контейнер с его ключом система не нашла: носитель не виден, ключ на другом носителе или потерялась привязка сертификата к контейнеру.

Шаг 1. Убедитесь, что токен вообще виден

  1. Проверьте индикатор токена; переключите в другой USB-порт (без хабов).
  2. Откройте Панель управления Рутокен или Единый клиент JaCarta — носитель должен быть в списке.
  3. Проверьте службу «Смарт-карта» (services.msc) — запущена.
  4. В КриптоПро CSP → «Оборудование» → «Настроить считыватели» должен быть пункт «Все считыватели смарт-карт».

Шаг 2. Проверьте, где на самом деле лежит ключ

Откройте КриптоПро CSP → «Сервис» → «Просмотреть сертификаты в контейнере» → «Обзор». В списке видно, какие контейнеры на каких носителях доступны. Если контейнера с Вашей подписью нет на токене — ключ может лежать на другом токене, на флешке или в реестре другого компьютера (например, там, где подпись выпускали). Ищите носитель, с которым подпись реально работала.

Шаг 3. Восстановите привязку сертификата к ключу

Частый случай: сертификат установили «сам по себе» (из файла .cer), и он не знает, где его ключ. Лечится переустановкой из контейнера: КриптоПро CSP → «Сервис» → «Просмотреть сертификаты в контейнере» → выбрать контейнер → «Установить». После этого подписание берёт ключ из правильного места.

Другие причины

  • Выбирается не тот сертификат — например, прошлогодний с тем же названием организации. Удалите устаревшие из хранилища «Личное».
  • Контейнер записан другим криптопровайдером (VipNet) — КриптоПро его не прочитает, нужен «родной» СКЗИ.
  • Кэш КриптоПро «запомнил» старый носитель — помогает перезагрузка.
  • Ключ был в реестре старого компьютера, а не на токене — без копии контейнера подпись придётся перевыпускать.

Нужна настройка? Позвоните

Не хотите разбираться сами? Найдём контейнер с ключом и починим подписание удалённо — от 1 500 ₽, оплата по факту.

Пн–Вс с 8:00 до 22:00 по московскому времени

Частые вопросы

Токен горит, а ошибка всё равно появляется. Почему?

Горящий индикатор значит только питание. Ключ ищется в конкретном контейнере: если на этом токене его нет (или нет привязки сертификата к нему) — ошибка останется. Проверьте контейнеры через «Просмотреть сертификаты в контейнере».

Подпись работала на старом компьютере, на новом просит носитель.

Скорее всего, ключ лежал в реестре старого компьютера, а не на токене. Если контейнер экспортируемый — его можно перенести; если нет — подпись перевыпускается.

Как понять, на каком носителе мой ключ?

КриптоПро CSP → «Сервис» → «Просмотреть сертификаты в контейнере» → «Обзор»: в списке видны все доступные контейнеры и носители. Подключайте токены по очереди и смотрите, где появится нужный.

Срочно нужно подписать — поможете?

Да, подключимся удалённо, найдём контейнер, восстановим привязку и проверим подписание. Обычно 15–30 минут, оплата по факту.

По теме

Настройка ЭЦП (электронной подписи)от 1 500 ₽, оплата по факту